Sicherheitsrichtlinie
Unterstützte Versionen und privater GitHub-Kanal für Schwachstellenmeldungen.
VidArch hat noch keine bewusste erste Git-Veröffentlichung. Bis sie existiert, zielen Sicherheitsfixes nur auf den aktuellen main-Branch. Historische oder neu erzeugte Tags sind keine unterstützten Versionen.
| Version | Status |
|---|---|
Aktueller main-Branch | unterstützt |
| Anderer Branch, historisches Tag oder Fork | nicht unterstützt |
Die package.json-Version ist 1.0.0; diese Zahl ist kein veröffentlichtes Git-Tag.
Private Meldung
Öffne kein öffentliches Issue für eine ausnutzbare Schwachstelle. Nutze das private GitHub-Advisory-Formular. Kontaktiere den Maintainer nicht über eine persönliche E-Mail.
Wenn private Meldung nicht verfügbar ist, öffne ein minimales öffentliches Issue und bitte um einen privaten Kanal. Füge keine Cookies, heruntergeladenen Medien, privaten URLs oder Datenbankinhalte bei.
Nenne den betroffenen Commit oder Image-Tag, die Bereitstellungsmethode, Reproduktionsschritte und die erwartete Auswirkung. Du solltest innerhalb von sieben Tagen eine Eingangsbestätigung und innerhalb von vierzehn Tagen eine erste Bewertung erhalten.
Der Referenztext bleibt SECURITY.md.